代表的なWeb攻撃

判断の中心は「SQLインジェクション」です。とは?

意味

SQLインジェクションはDB命令、XSSは閲覧者のブラウザでスクリプト実行、CSRFはログイン中の利用者へ意図しない操作を行わせる。 ▍なぜ正解 「SQLインジェクション」は、設問の「入力欄へ不正なSQL文を与え、データベースを不正操作する攻撃はどれか。」という条件に直接対応します。 ▍よくある間違い Web攻撃をすべてブラウザ上のスクリプト攻撃と考えること。 ▍試験の狙い IP-61 情報セキュリティの範囲で、「SQL インジェクション」「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」の目的・対象・使う場面を区別できるかが問われます。設問の条件に最も直接対応するものを選びます。

?ITパスポート試験での問われ方

入力欄へ不正なSQL文を与え、データベースを不正操作する攻撃はどれか。
答え:判断の中心は「SQLインジェクション」です。

覚え方

DB命令SQLi、画面で実行XSS、権限を悪用CSRF。

判断の中心は「SQLインジェクション」です。」を、演習で定着させる。

ITパスポート試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →

ukamiru 用語集 · ITパスポート試験

判断の中心は「SQLインジェクション」です。とは?意味とITパスポート試験での問われ方|ukamiru 用語集